การทดสอบเจาะระบบพบข้อมูลจริงของผู้ใช้ ผู้ทดสอบควรจัดการอย่างไร
กดาวน์โหลดทั้งหมดเพื่อพิสูจน์ช่องโหว่ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
ขหยุดเข้าถึงเกินจำเป็น เก็บหลักฐานขั้นต่ำอย่างปลอดภัย แจ้งผู้รับผิดชอบ และทำลายตามแผน
คใช้ข้อมูลตรวจประวัติผู้ใช้เพิ่มเติม โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งแชร์ตัวอย่างในกลุ่มสาธารณะ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เฉลยอธิบาย
การทดสอบที่ได้รับอนุญาตยังต้องลดการสัมผัสข้อมูลและปฏิบัติตามขอบเขต สอดคล้อง ACM Code of Ethics และมาตรฐานความเสี่ยงที่เกี่ยวข้อง แหล่งทางการ:;